[ TrickyTrix @ 24.02.2010. 14:04 ] @
Fajl server je na Win 2003 R2 Standard mašini i svi korisnici su na domenu. Znači nije u pitanju zabrana pristupa ili išta slično, potrebno je samo logovati ko je pristupio određenom fajlu ili folderu. Svi predlozi su dobrodošli.
[ Miroslav Cvejić @ 24.02.2010. 14:06 ] @
Ja sam za te potrebe koristio neki freeware programčić "sharemon".
[ TrickyTrix @ 24.02.2010. 14:34 ] @
Ovaj programčić je sjajan, hvala!
[ valjan @ 24.02.2010. 14:49 ] @
Pa imas vec u Windowsu ugradjenu opciju, samo je treba ukljuciti. Najpre moras u polisi ukljuciti neku od opcija za Audit Object Access - posto kazes da su svi u domenu (inace bi to radio direktno na fajl serveru preko secpol.msc), onda treba na domen kontroleru za taj fajl server da kreiras polisu gde ces da u Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy pod Audit Object Access odaberes da li ces pratiti samo uspesno pristupanje fajlovima/folderima, samo neuspesno pristupanje istim, ili oba.

Nakon toga, kada primenis polisu na fajl serveru ("gpupdate /force" iz command prompta ili restart servera), kada kliknes desnim dugmetom misa na fajl/folder koji zelis da pratis, pa odaberes Properties, odes na Security karticu pa kliknes na Advanced dugme, videces Auditing jezicak, i tu pomocu Add dugmeta mozes da dodas korisnike/grupe cije (ne)uspesne pokusaje pristupanju fajlovima zelis da pratis. Nakon toga, u Event Vieweru pod Security mozes videti pregled svih pristupa fajlovima/folderima za koje si ukljucio pracenje.
[ TrickyTrix @ 26.02.2010. 10:25 ] @
Citat:
valjan: Pa imas vec u Windowsu ugradjenu opciju, samo je treba ukljuciti. Najpre moras u polisi ukljuciti neku od opcija za Audit Object Access - posto kazes da su svi u domenu (inace bi to radio direktno na fajl serveru preko secpol.msc), onda treba na domen kontroleru za taj fajl server da kreiras polisu gde ces da u Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy pod Audit Object Access odaberes da li ces pratiti samo uspesno pristupanje fajlovima/folderima, samo neuspesno pristupanje istim, ili oba.

Nakon toga, kada primenis polisu na fajl serveru ("gpupdate /force" iz command prompta ili restart servera), kada kliknes desnim dugmetom misa na fajl/folder koji zelis da pratis, pa odaberes Properties, odes na Security karticu pa kliknes na Advanced dugme, videces Auditing jezicak, i tu pomocu Add dugmeta mozes da dodas korisnike/grupe cije (ne)uspesne pokusaje pristupanju fajlovima zelis da pratis. Nakon toga, u Event Vieweru pod Security mozes videti pregled svih pristupa fajlovima/folderima za koje si ukljucio pracenje.
Ovo sam prvo i uradio, ali nisam uspeo da vidim išta pametno u Security tabu. Koji event id treba da tražim tamo?
[ valjan @ 26.02.2010. 21:50 ] @
Event ID 560 i za "failure" i za "success" pristup objektu.
[ stvt @ 20.07.2010. 14:52 ] @
I onda napravis task da ti sve evente sa tom sifrom lepo spakuje u mail

pozz